Realizaré evaluación de brechas ISO 27001, documentación ISMS y auditoría de ciberseguridad


Acerca de este Servicio
Traducción automática
¿Estás preparándote para la certificación ISO 27001, necesitas pasar un cuestionario de seguridad del cliente, o buscas fortalecer la postura general de ciberseguridad de tu empresa?
Soy Eldora, consultora en ciberseguridad y especialista en GRC. Ayudo a empresas, startups y organizaciones a establecer Sistemas de Gestión de Seguridad de la Información (ISMS) de clase mundial y a lograr la preparación para auditorías sin obstáculos operativos.
Servicios ofrecidos en este gig:
- ISO 27001: Evaluación de brechas 2022: Valoración de tus controles de seguridad actuales frente a los requisitos del marco obligatorio.
- Sistema de Gestión de Seguridad de la Información (ISMS): Construcción y organización de marcos de seguridad esenciales adaptados a tu organización.
- Evaluación y tratamiento de riesgos: Identificación de vulnerabilidades, mapeo de amenazas y priorización de estrategias de mitigación.
- Declaración de Aplicabilidad (SoA): Personalización de controles seleccionados (controles del Anexo A).
- Políticas y documentación de ciberseguridad: Redacción de políticas de seguridad obligatorias, procedimientos operativos estándar (SOPs) y reglas de gobernanza.
- Preparación para auditorías: Asegurar que tu equipo esté preparado para auditorías internas o externas de la etapa 1 y etapa 2 de ISO.
No dudes en enviarme un mensaje antes de ordenar.
Conoce a Eldora P.
CMMC 2 and NIST 800 171 Compliance Consultant GRC DoD Security Expert
- DeEstados Unidos
- Miembro desdesep 2026
- Responde aprox. en:2 horas
Idiomas
Inglés, Español, Alemán
Traducción automática
FAQ
Traducción automática
¿Emites certificados oficiales ISO 27001?
Ningún freelancer o consultor puede emitir certificados oficiales ISO. La certificación debe provenir de un organismo de certificación acreditado (Entidad de Certificación). Yo me encargo de toda la preparación interna, evaluaciones de brechas, documentación ISMS y preparación para auditorías para que pases tu auditoría de certificación sin problemas.
¿Puedes ayudar si solo necesito políticas generales de ciberseguridad o una auditoría de seguridad de la información?
¡Sí! Aunque ISO 27001 proporciona el marco principal, los entregables (políticas, marcos de gestión de riesgos e informes de brechas de seguridad) se aplican directamente a la ciberseguridad empresarial general y a los requisitos de seguridad del cliente.
¿Qué información necesitas de mí para empezar?
Necesitaré detalles sobre el tamaño de tu organización, configuración de infraestructura (nube, local, híbrido), políticas de seguridad actuales (si las hay) y objetivos clave de cumplimiento.
¿Cuál es la diferencia entre ISO 27001:2013 y ISO 27001:2022?
La norma actualizada de 2022 reestructuró los controles del Anexo A en 4 temas principales (Organizacional, Personas, Física, Tecnológico) e introdujo 11 controles de seguridad nuevos (incluyendo Inteligencia de amenazas, Seguridad en servicios en la nube y Filtrado web). Todas las evaluaciones y documentación que proporciono están actualizadas a
¿Cuánto tiempo tarda el proceso de evaluación de brechas ISO 27001 o la redacción del ISMS?
Dependiendo del paquete seleccionado, los informes iniciales de brechas y los marcos de documentación del ISMS se completan en 3 a 10 días hábiles. Para una preparación completa para auditorías en organizaciones más grandes, se puede agregar tiempo adicional de consulta según sea necesario.
¿Trabajas con empresas nativas de la nube o remotas?
¡Sí! Trabajo regularmente con startups centradas en la nube, empresas SaaS y equipos remotos que operan en plataformas como AWS, Azure, Google Workspace y Microsoft 365 para mapear controles de seguridad adecuados a entornos en la nube modernos.

